RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

เด•เตเดฒเต—เดกเดฟเตฝ เด’เดฐเต เดตเต†เตผเดšเตเดตเตฝ เดฎเต†เดทเต€เตป เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดถเตเดฐเดฎเดฟเดšเตเดš เดเดคเตŠเดฐเดพเตพเด•เตเด•เตเด‚ เด’เดฐเต เดธเดพเดงเดพเดฐเดฃ RDP เดชเต‹เตผเดŸเตเดŸเต เดคเตเดฑเดจเตเดจเดฟเดฐเดฟเด•เตเด•เตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ, เดฒเต‹เด•เดฎเต†เดฎเตเดชเดพเดŸเตเดฎเตเดณเตเดณ เดตเดฟเดตเดฟเดง IP เดตเดฟเดฒเดพเดธเด™เตเด™เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดชเดพเดธเตโ€Œเดตเต‡เดกเต เดฌเตเดฐเต‚เดŸเตเดŸเต เดซเต‹เดดเตโ€Œเดธเต เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดคเดฐเด‚เด—เด™เตเด™เดณเดพเตฝ เด‰เดŸเตป เดคเดจเตเดจเต† เด†เด•เตเดฐเดฎเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดฎเต†เดจเตเดจเต เดจเดจเตเดจเดพเดฏเดฟ เด…เดฑเดฟเดฏเดพเด‚.

เดŽเด™เตเด™เดจเต†เดฏเต†เดจเตเดจเต เดˆ เดฒเต‡เด–เดจเดคเตเดคเดฟเตฝ เดžเดพเตป เด•เดพเดฃเดฟเด•เตเด•เตเด‚ เด‡เตปเดŸเตเดฐเดธเตเดฑเตเดฑเต เดซเดฏเตผเดตเดพเดณเดฟเตฝ เด’เดฐเต เดชเตเดคเดฟเดฏ เดจเดฟเดฏเดฎเด‚ เดšเต‡เตผเดคเตเดคเตเด•เตŠเดฃเตเดŸเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดชเดพเดธเตโ€Œเดตเต‡เดกเต เดฌเตเดฐเต‚เดŸเตเดŸเต เดซเต‹เดดเตโ€Œเดธเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด’เดฐเต เด“เดŸเตเดŸเต‹เดฎเดพเดฑเตเดฑเดฟเด•เต เดชเตเดฐเดคเดฟเด•เดฐเดฃเด‚ เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚. เด‡เตปเดŸเตเดฐเดธเตเดฑเตเดฑเต เด†เดฃเต CLM เดชเตเดฒเดพเดฑเตเดฑเตเดซเต‹เด‚ เดตเดฟเดตเดฟเดง เดคเดฐเดคเตเดคเดฟเดฒเตเดณเตเดณ เด†เด•เตเดฐเดฎเดฃเด™เตเด™เตพเด•เตเด•เต เด‡เดคเดฟเดจเด•เด‚ เดจเต‚เดฑเตเด•เดฃเด•เตเด•เดฟเดจเต เดฎเตเตปเด•เต‚เดŸเตเดŸเดฟ เดจเดฟเดถเตเดšเดฏเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดณเตเดณ เดชเตเดฐเดคเดฟเด•เดฐเดฃเด™เตเด™เดณเตเดณเตเดณ, เด˜เดŸเดจเดพเดฐเดนเดฟเดคเดฎเดพเดฏ เดกเดพเดฑเตเดฑ เดถเต‡เด–เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเด‚ เดตเดฟเดถเด•เดฒเดจเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเด‚ เดธเด‚เดญเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเด‚.

เด•เตเดตเดธเตเดฑเตเดฑเต เด‡เตปเดŸเตเดฐเดธเตเดฑเตเดฑเดฟเตฝ, เด’เดฐเต เดฑเต‚เตพ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเดฎเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เตพ เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚. เดฒเต‹เด—เต เด•เดณเด•เตเดทเตป เดเดœเดจเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต, เด’เดฐเต เดตเตผเด•เตเด•เตเดธเตเดฑเตเดฑเต‡เดทเดจเดฟเดฒเต‹ เดธเต†เตผเดตเดฑเดฟเดฒเต‹ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด’เดฐเต เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เด’เดฐเต เดธเดจเตเดฆเต‡เดถเด‚ InTrust-เดจเต เดฒเดญเดฟเด•เตเด•เตเดจเตเดจเต. เดซเดฏเตผเดตเดพเดณเดฟเดฒเต‡เด•เตเด•เต เดชเตเดคเดฟเดฏ IP เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เดšเต‡เตผเด•เตเด•เตเดจเตเดจเดคเต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต, เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด’เดจเตเดจเดฟเดฒเดงเดฟเด•เด‚ เด…เด‚เด—เต€เด•เดพเดฐเด™เตเด™เตพ เด•เดฃเตเดŸเต†เดคเตเดคเตเดจเตเดจเดคเดฟเดจเต เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณ เด’เดฐเต เด‡เดทเตโ€ŒเดŸเดพเดจเตเดธเตƒเดค เดจเดฟเดฏเดฎเด‚ เดจเดฟเด™เตเด™เตพ เดชเด•เตผเดคเตเดคเตเด•เดฏเตเด‚ เดŽเดกเดฟเดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เด…เดคเดฟเดจเตเดฑเต† เด’เดฐเต เดชเด•เตผเดชเตเดชเต เดคเตเดฑเด•เตเด•เตเด•เดฏเตเด‚ เดตเต‡เดฃเด‚:

RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

เดตเดฟเตปเดกเต‹เดธเต เดฒเต‹เด—เตเด•เดณเดฟเดฒเต† เด‡เดตเดจเตเดฑเตเด•เตพ InsertionString เดŽเดจเตเดจเต เดตเดฟเดณเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจ เด’เดจเตเดจเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด‡เดตเดจเตเดฑเต เด•เต‹เดกเต 4625-เดจเตเดณเตเดณ เดชเตŠเดฐเตเดคเตเดคเด™เตเด™เตพ เดจเต‹เด•เตเด•เตเด• (เด‡เดคเต เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด’เดฐเต เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เดฒเต‹เด—เดฟเตป เด†เดฃเต) เดžเด™เตเด™เตพเด•เตเด•เต เดคเดพเตฝเดชเตเดชเดฐเตเดฏเดฎเตเดณเตเดณ เดซเต€เตฝเดกเตเด•เตพ InsertionString14 (Workstation Name), InsertionString20 (Source Network Address) เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ เดธเด‚เดญเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดพเดฏเดฟ เดจเดฟเด™เตเด™เตพ เด•เดพเดฃเตเด‚. เดถเต‚เดจเตเดฏเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เต‚, เด…เดคเดฟเดจเดพเตฝ เด‰เดฑเดตเดฟเดŸ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดฎเต‚เดฒเตเดฏเดคเตเดคเดฟเดจเต เดชเด•เดฐเดฎเดพเดฏเดฟ เดˆ เดธเตเดฅเดฒเด‚ เดชเตเดฐเดงเดพเดจเดฎเดพเดฃเต.

เด‡เดตเดจเตเดฑเต 4625 เดจเตเดฑเต† เดตเดพเดšเด•เด‚ เด‡เด™เตเด™เดจเต†เดฏเดพเดฃเต:

An account failed to log on.
Subject:
	Security ID:		S-1-5-21-1135140816-2109348461-2107143693-500
	Account Name:		ALebovsky
	Account Domain:		LOGISTICS
	Logon ID:		0x2a88a
Logon Type:			2
Account For Which Logon Failed:
	Security ID:		S-1-0-0
	Account Name:		Paul
	Account Domain:		LOGISTICS
Failure Information:
	Failure Reason:		Account locked out.
	Status:			0xc0000234
	Sub Status:		0x0
Process Information:
	Caller Process ID:	0x3f8
	Caller Process Name:	C:WindowsSystem32svchost.exe
Network Information:
	Workstation Name:	DCC1
	Source Network Address:	::1
	Source Port:		0
Detailed Authentication Information:
	Logon Process:		seclogo
	Authentication Package:	Negotiate
	Transited Services:	-
	Package Name (NTLM only):	-
	Key Length:		0
This event is generated when a logon request fails. It is generated on the computer where access was attempted.
The Subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.
The Logon Type field indicates the kind of logon that was requested. The most common types are 2 (interactive) and 3 (network).
The Process Information fields indicate which account and process on the system requested the logon.
The Network Information fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.
The authentication information fields provide detailed information about this specific logon request.
	- Transited services indicate which intermediate services have participated in this logon request.
	- Package name indicates which sub-protocol was used among the NTLM protocols.
	- Key length indicates the length of the generated session key. This will be 0 if no session key was requested.

เด•เต‚เดŸเดพเดคเต†, เด‡เดตเดจเตเดฑเต เดŸเต†เด•เตโ€Œเดธเตโ€Œเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดžเด™เตเด™เตพ เด‰เดฑเดตเดฟเดŸ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดตเดฟเดฒเดพเดธ เดฎเต‚เดฒเตเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด‚.

RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

เดตเดฟเตปเดกเต‹เดธเต เดซเดฏเตผเดตเดพเดณเดฟเตฝ เดเดชเดฟ เดตเดฟเดฒเดพเดธเด‚ เดคเดŸเดฏเตเดจเตเดจ เด’เดฐเต เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดจเดฟเด™เตเด™เตพ เดšเต‡เตผเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต. เด‡เดคเดฟเดจเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดตเตเดจเตเดจ เด’เดฐเต เด‰เดฆเดพเดนเดฐเดฃเด‚ เดšเตเดตเดŸเต†เดฏเตเดฃเตเดŸเต.

เด’เดฐเต เดซเดฏเตผเดตเดพเตพ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต

param(
         [Parameter(Mandatory = $true)]
         [ValidateNotNullOrEmpty()]   
         [string]
         $SourceAddress
)

$SourceAddress = $SourceAddress.Trim()
$ErrorActionPreference = 'Stop'
$ruleName = 'Quest-InTrust-Block-Failed-Logons'
$ruleDisplayName = 'Quest InTrust: Blocks IP addresses from failed logons'

function Get-BlockedIps {
    (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue | get-netfirewalladdressfilter).RemoteAddress
}

$blockedIps = Get-BlockedIps
$allIps = [array]$SourceAddress + [array]$blockedIps | Select-Object -Unique | Sort-Object

if (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue) {
    Set-NetFirewallRule -Name $ruleName -RemoteAddress $allIps
} else {
    New-NetFirewallRule -Name $ruleName -DisplayName $ruleDisplayName -Direction Inbound -Action Block -RemoteAddress $allIps
}

เดชเดฟเดจเตเดจเต€เดŸเต เด†เดถเดฏเด•เตเด•เตเดดเดชเตเดชเด‚ เด’เดดเดฟเดตเดพเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดชเตเดชเต‹เตพ เดจเดฟเดฏเดฎเดคเตเดคเดฟเดจเตเดฑเต† เดชเต‡เดฐเตเด‚ เดตเดฟเดตเดฐเดฃเดตเตเด‚ เดฎเดพเดฑเตเดฑเดพเด‚.

RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

เด‡เดชเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพ เดˆ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดฑเต‚เดณเดฟเดจเตเดฑเต† เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฎเดพเดฏเดฟ เดšเต‡เตผเด•เตเด•เตเด•เดฏเตเด‚ เดฑเต‚เตพ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเด•เดฏเตเด‚ เดคเดคเตเดธเดฎเดฏ เดฎเต‹เดฃเดฟเดฑเตเดฑเดฑเดฟเด‚เด—เต เดจเดฏเดคเตเดคเดฟเตฝ เด…เดจเตเดฌเดจเตเดง เดจเดฟเดฏเดฎเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เดจเตเดจเต เด‰เดฑเดชเตเดชเดพเด•เตเด•เตเด•เดฏเตเด‚ เดตเต‡เดฃเด‚. เด’เดฐเต เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดเดœเดจเตเดฑเดฟเดจเต† เดชเตเดฐเดพเดชเตเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚ เด•เต‚เดŸเดพเดคเต† เด•เตƒเดคเตเดฏเดฎเดพเดฏ เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเตผ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚.

RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดชเต‚เตผเดคเตเดคเดฟเดฏเดพเด•เตเด•เดฟเดฏ เดถเต‡เดทเด‚, เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐเด™เตเด™เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚ 80% เด•เตเดฑเดžเตเดžเต. เดฒเดพเดญเดฎเต‹? เดŽเดจเตเดคเตŠเดฐเต เดฎเดนเดคเตเดคเดพเดฏ เด’เดจเตเดจเต!

RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

เดšเดฟเดฒเดชเตเดชเต‹เตพ เด’เดฐเต เดšเต†เดฑเดฟเดฏ เดตเตผเดฆเตเดงเดจเดตเต เดตเต€เดฃเตเดŸเตเด‚ เดธเด‚เดญเดตเดฟเด•เตเด•เตเดจเตเดจเต, เดชเด•เตเดทเต‡ เด‡เดคเต เด†เด•เตเดฐเดฎเดฃเดคเตเดคเดฟเดจเตเดฑเต† เดชเตเดคเดฟเดฏ เดธเตเดฐเต‹เดคเดธเตเดธเตเด•เดณเตเดŸเต† เด†เดตเดฟเตผเดญเดพเดตเด‚ เดฎเต‚เดฒเดฎเดพเดฃเต. เด…เดชเตเดชเต‹เตพ เดŽเดฒเตเดฒเดพเด‚ เดตเต€เดฃเตเดŸเตเด‚ เด•เตเดฑเดฏเดพเตป เดคเตเดŸเด™เตเด™เตเดจเตเดจเต.

เด’เดฐเดพเดดเตโ€Œเดšเดฏเตโ€Œเด•เตเด•เตเดณเตเดณเดฟเตฝ, เดซเดฏเตผเดตเดพเตพ เดจเดฟเดฏเดฎเดคเตเดคเดฟเตฝ 66 เดเดชเดฟ เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เดšเต‡เตผเดคเตเดคเต.

RDP เดตเดดเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเด•เตเด•เต เด•เตเดฑเดฏเตเด•เตเด•เดพเตป InTrust-เดจเต เดŽเด™เตเด™เดจเต† เด•เดดเดฟเดฏเตเด‚

เด…เด‚เด—เต€เด•เดพเดฐ เดถเตเดฐเดฎเด™เตเด™เตพเด•เตเด•เดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดš 10 เดชเตŠเดคเตเดตเดพเดฏ เด‰เดชเดฏเต‹เด•เตเดคเตƒเดจเดพเดฎเด™เตเด™เดณเตเดณเตเดณ เด’เดฐเต เดชเดŸเตเดŸเดฟเด• เดšเตเดตเดŸเต†เดฏเตเดฃเตเดŸเต.

เด‰เดชเดฏเต‡เดพเด•เตเดคเตƒเดจเดพเดฎเด‚

เดŽเดฃเตเดฃเด‚

เดถเดคเดฎเดพเดจเดคเตเดคเดฟเตฝ

เด…เดกเตเดฎเดฟเดจเดฟเดธเตเดŸเตเดฐเต‡เดฑเตเดฑเตผ

1220235

40.78

เด…เดกเตเดฎเดฟเตป

672109

22.46

เด‰เดชเดฏเต‡เดพเด•เตเดคเดพเดตเต

219870

7.35

contoso

126088

4.21

contoso.com

73048

2.44

เด…เดกเตเดฎเดฟเดจเดฟเดธเตเดŸเตเดฐเต‡เดฑเตเดฑเตผ

55319

1.85

เดธเต†เตผเดตเตผ

39403

1.32

sgazlabdc01.contoso.com

32177

1.08

เด…เดกเตเดฎเดฟเดจเดฟเดธเตเดŸเตเดฐเต‡เดฑเตเดฑเตผ

32377

1.08

sgazlabdc01

31259

1.04

เดตเดฟเดตเดฐ เดธเตเดฐเด•เตเดทเดพ เดญเต€เดทเดฃเดฟเด•เดณเต‹เดŸเต เดจเดฟเด™เตเด™เตพ เดŽเด™เตเด™เดจเต† เดชเตเดฐเดคเดฟเด•เดฐเดฟเด•เตเด•เตเดฎเต†เดจเตเดจเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด™เตเด™เดณเดฟเตฝ เดžเด™เตเด™เดณเต‹เดŸเต เดชเดฑเดฏเตเด•. เดจเดฟเด™เตเด™เตพ เดเดคเต เดธเด‚เดตเดฟเดงเดพเดจเดฎเดพเดฃเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต, เด…เดคเต เดŽเดคเตเดฐ เดธเต—เด•เดฐเตเดฏเดชเตเดฐเดฆเดฎเดพเดฃเต?

InTrust เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด•เดพเดฃเดพเตป เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดคเดพเตฝเดชเตเดชเดฐเตเดฏเดฎเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ, เด’เดฐเต เด…เดญเตเดฏเตผเดคเตเดฅเดจ เดตเดฟเดŸเตเด• เดžเด™เตเด™เดณเตเดŸเต† เดตเต†เดฌเตโ€Œเดธเตˆเดฑเตเดฑเดฟเดฒเต† เดซเต€เดกเตโ€Œเดฌเดพเด•เตเด•เต เดซเต‹เดฎเดฟเตฝ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดŽเดจเดฟเด•เตเด•เต เด’เดฐเต เดตเตเดฏเด•เตเดคเดฟเด—เดค เดธเดจเตเดฆเต‡เดถเดคเตเดคเดฟเตฝ เดŽเดดเตเดคเตเด•.

เดตเดฟเดตเดฐ เดธเตเดฐเด•เตเดทเดฏเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดžเด™เตเด™เดณเตเดŸเต† เดฎเดฑเตเดฑเต เดฒเต‡เด–เดจเด™เตเด™เตพ เดตเดพเดฏเดฟเด•เตเด•เตเด•:

เดžเด™เตเด™เตพ เด’เดฐเต ransomware เด†เด•เตเดฐเดฎเดฃเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเตเด•เดฏเตเด‚ เดกเตŠเดฎเต†เดฏเตโ€Œเตป เด•เตบเดŸเตเดฐเต‹เดณเดฑเดฟเดฒเต‡เด•เตเด•เต เด†เด•เตโ€Œเดธเดธเต เดจเต‡เดŸเตเด•เดฏเตเด‚ เดˆ เด†เด•เตเดฐเดฎเดฃเด™เตเด™เดณเต† เดšเต†เดฑเตเด•เตเด•เดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต

Windows OS เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เด’เดฐเต เดตเตผเด•เตเด•เตเดธเตเดฑเตเดฑเต‡เดทเดจเตเดฑเต† เดฒเต‹เด—เตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดŽเดจเตเดคเดพเดฃเต เด‰เดชเดฏเต‹เด—เดชเตเดฐเดฆเดฎเดพเด•เตเดจเตเดจเดคเต (เดœเดจเดชเตเดฐเดฟเดฏ เดฒเต‡เด–เดจเด‚)

เดชเตเดฒเดฟเดฏเดฑเตเด•เดณเตเด‚ เดกเด•เตโ€ŒเดŸเต เดŸเต‡เดชเตเดชเตเด‚ เด‡เดฒเตเดฒเดพเดคเต† เด‰เดชเดฏเต‹เด•เตเดคเตƒ เดœเต€เดตเดฟเดคเดšเด•เตเดฐเด‚ เดŸเตเดฐเดพเด•เตเด•เดฟเด‚เด—เต

เดชเดฟเดจเตเดจเต† เด†เดฐเดพเดฃเต เด…เดคเต เดšเต†เดฏเตเดคเดคเต? เดตเดฟเดตเดฐ เดธเตเดฐเด•เตเดทเดพ เด“เดกเดฟเดฑเตเดฑเต เดžเด™เตเด™เตพ เด“เดŸเตเดŸเต‹เดฎเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต

เด’เดฐเต SIEM เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดจเตเดฑเต† เด‰เดŸเดฎเดธเตเดฅเดพเดตเด•เดพเดถเดคเตเดคเดฟเดจเตเดฑเต† เดšเดฟเดฒเดตเต เดŽเด™เตเด™เดจเต† เด•เตเดฑเดฏเตเด•เตเด•เดพเด‚, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดŽเดจเตเดคเตเด•เตŠเดฃเตเดŸเต เดธเต†เตปเดŸเตเดฐเตฝ เดฒเต‹เด—เต เดฎเดพเดจเต‡เดœเตเดฎเต†เดจเตเดฑเต (CLM) เด†เดตเดถเตเดฏเดฎเดพเดฃเต

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•